Manual de operaciones de la consola

Última actualización: 8 de junio de 2026

La numeración sigue un esquema multinivel (1 / 1.1 / 1.1.1 …). Las referencias cruzadas se escriben como «ver X.X.X». Las etiquetas de la UI se reproducen exactamente como aparecen en la consola. Haz clic en el encabezado de una sección para expandirla.

0 Registro

0.1 Página de registro

Desde la página principal del sitio web de VATES (https://vates.standout.jp/es/), pulsa Sign up en la cabecera para ir a la página de registro (https://console.vates.standout.jp/signup).

0.2 Términos y Política de Privacidad

Al crear una cuenta, confirmas que utilizas el Servicio con fines empresariales y que estás autorizado a representar y obligar a tu entidad. Aceptas nuestros Términos y nuestra Política de Privacidad. Revisa los Términos (https://vates.standout.jp/es/legal/terms.html) y la Política de Privacidad (https://vates.standout.jp/es/legal/privacy.html) enlazados al pie de la página de registro y continúa con la creación de la cuenta.

0.3 Envío del correo electrónico y enlace de verificación

Introduce la dirección de correo electrónico que quieres registrar en la página de registro y pulsa el botón de envío. Recibirás un correo de bienvenida de VATES (enviado desde [email protected]). El enlace caduca en 24 horas y, si no tienes intención de crear una cuenta, puedes ignorar el correo sin problema.

0.4 Configuración

Todos los campos son obligatorios.

  • 0.4.1 account ID:La dirección de correo electrónico utilizada para crear la cuenta. Se convierte en tu ID de inicio de sesión para todos los accesos posteriores.
  • 0.4.2 workspace ID:Un ID único para cada cliente. No es el ID de inicio de sesión. Una vez creado no puede cambiarse, y no puede elegirse un ID que ya esté en uso. Se recomienda un nombre relacionado con tu empresa o negocio, pero la elección es libre. Si la entrada no puede registrarse, se muestra un error; si puede registrarse, se muestra «available».
  • 0.4.3 Password:Al menos 8 caracteres, con al menos una letra minúscula, una mayúscula y un dígito. Los patrones débiles también se rechazan. Los símbolos son opcionales.
  • 0.4.4 Confirm Password:Introduce la contraseña una vez más para confirmarla.
  • 0.4.5 Continue to payment
  • 0.4.6 Depósito inicial:El depósito inicial para una cuenta nueva es una tarifa fija de 5.00 USD. Al pulsar Continue to payment se te lleva a la pantalla de Stripe, donde el impuesto de tu país/región se calcula automáticamente.

0.5 Pago

Paga en la pantalla de Stripe (tarjeta de crédito). Los tipos de tarjeta y la tasa impositiva se reflejan automáticamente mediante Stripe según cada país/región. Tras el pago, se te lleva a la consola.

0.6 Si no se te lleva a la consola después del pago

Se muestra un mensaje indicando que el pago se ha completado y se presenta nuestra dirección de correo electrónico ([email protected]). Notifícanos allí tu situación. Tras confirmar el pago, tomaremos las medidas apropiadas para que puedas iniciar sesión en la consola.

0.7 Métodos de pago distintos de la tarjeta de crédito

Como regla general, la creación inicial de la cuenta utiliza el pago con tarjeta de crédito. Las empresas y otras entidades que deseen pagar por transferencia bancaria deben contactar con [email protected].

1 Inicio de sesión

1.1 Tres métodos de inicio de sesión

Hay tres métodos de inicio de sesión: ID/contraseña, llave de acceso (passkey) y 2FA.

1.1.1 Reglas de ID y contraseña

  • 1.1.1.1 Client admin:Se crea en el registro. El ID es la dirección de correo electrónico registrada, y la contraseña la elige el usuario. La contraseña debe tener al menos 8 caracteres, con al menos una letra minúscula, una mayúscula y un dígito. Los patrones débiles también se rechazan. Los símbolos son opcionales.
  • 1.1.1.2 Otras cuentas:Las cuentas de delegated admin, instance admin e instance user las concede el client admin mediante Client settings, donde se gestionan sus permisos. El ID se numera automáticamente (en la forma {client_id}_0001), y la contraseña la emite el client admin.
  • 1.1.2 Passkey:Se crea por cuenta. El nivel de seguridad más alto, y el recomendado.
  • 1.1.3 2FA:Se crea por cuenta. Una verificación de segundo paso al iniciar sesión. La seguridad es alta — solo por detrás de las llaves de acceso —, pero es innecesaria si ya hay una llave de acceso configurada.

1.2 Si olvidas tu contraseña

  • 1.2.1 Client admin:Desde Forgot password? en la pantalla de inicio de sesión, continúa a Reset password, y se enviarán instrucciones para restablecer la contraseña al correo electrónico registrado.
  • 1.2.2 Otras cuentas:Las cuentas de delegated admin, instance admin y user las concede el client admin mediante Client settings, donde se gestionan sus permisos. Por tanto, consulta con tu client admin.

1.3 Restablecimiento de contraseña

El client admin, y las cuentas de delegated admin a las que se les haya concedido el permiso de operación, pueden realizar el restablecimiento de contraseña en la pestaña Accounts de Client settings.

2 Barra lateral / Menú de cuenta

2.1 Barra lateral

Se abre y se cierra mediante el menú hamburguesa. Al cerrarse, en escritorio permanece una versión reducida a la izquierda, y en móvil se guarda dentro del menú hamburguesa. Se compone del menú hamburguesa, las instancias y el menú de cuenta.

2.2 Avatar y nombre de la cuenta

El avatar de la cuenta refleja la inicial del nombre de la cuenta. Al pulsar el avatar se abre y se cierra el popover de usuario.

2.3 Popover de usuario

Se compone de Client settings, My Security, el tema de la consola y Sign out.

  • 2.3.1 Client settings:Permite configurar diversos ajustes del cliente. Ver 4 (Client settings).
  • 2.3.2 My Security:Las llaves de acceso y el 2FA pueden crearse, eliminarse y gestionarse. Desde + Add passkey y Set up two-factor, el registro puede realizarse por diversos métodos usando cada dispositivo, navegador, etc.
  • 2.3.3 Tema de la consola:Puede seleccionarse el modo día/noche.
    • Auto:Cambia automáticamente siguiendo el sistema operativo.
    • Light:Modo día.
    • Samhain:Modo noche.
  • 2.3.4 Sign out:Cierra la sesión y te devuelve a la pantalla de inicio de sesión.

3 Instancias

3.1.1 vates

Un lugar para probar las respuestas de la instancia que realmente has construido y configurado.

3.1.2 bard

Un lugar para generar ES (EchoScript) a partir de lenguaje natural, fotos, documentos y similares.

  • 3.1.2.1 Source:Puede registrarse un nombre de fuente/origen en un ES. Esto facilita el seguimiento al ver y gestionar los ES en druid.
  • 3.1.2.2 Enter natural language text:El lenguaje natural puede escribirse directamente.
  • 3.1.2.3 Adjuntar archivos:Pueden adjuntarse imágenes y PDF.
  • 3.1.2.4 Sing as EchoScript:bard convierte el lenguaje natural y los archivos adjuntos en ES.

3.1.3 druid

Un lugar para gestionar los ES generados por bard. Es posible ver, buscar, consultar el texto original, editar y eliminar.

  • 3.1.3.1 Ask the Druid:Para buscar, puedes preguntar al Druid con preguntas flexibles (p. ej., «lista los ES relacionados con XX»).
  • 3.1.3.2 Search ESs:Búsqueda de ES por palabra clave.
  • 3.1.3.3 Show deleted:Puede presentar los ES incluyendo aquellos que han sido eliminados lógicamente.
  • 3.1.3.4 View:Selección del formato de visualización.
    • Detail:Lista cada ES al completo.
    • List:Lista en formato acordeón, resumido a una línea por elemento.
    • Tile:Lista en formato de tarjetas.
    • Overview:El formato de visualización que ofrece la vista general más amplia del mayor número de elementos.
  • 3.1.3.5 Show:Puede seleccionarse el número de elementos mostrados a la vez.
  • 3.1.3.6 ES:ES = EchoScript.
    • Raw:Puede consultarse el texto original del que se derivó el ES.
    • Edit:El ES puede corregirse y revisarse.
    • Delete:El ES puede eliminarse lógicamente.
    • Elementos de la columna izquierda:(a) Letras griegas α–κ: las categorías básicas para observar el estado de un fenómeno. No editables. (b) Otros elementos: categorías personalizadas fuera de las categorías básicas. Editables.

3.1.4 logs

Un lugar para gestionar los registros de conversación. Es posible ver, buscar, analizar, extraer en CSV y eliminar.

  • 3.1.4.1 Log retention:La política de retención de los registros. Se configura en Client settings. Para más detalles, ver 4.1.1.3 (Log retention).
    • Standard (30 days):Retiene los registros durante 30 días.
    • Zero retention:No retiene registros.
  • 3.1.4.2 Export CSV:Los registros pueden exportarse como CSV.
  • 3.1.4.3 Search keywords:Los registros pueden buscarse por palabra clave.
  • 3.1.4.4 Ask the Druid:Pueden hacerse al Druid solicitudes flexibles de búsqueda y análisis sobre los registros (p. ej., «extrae las conversaciones relacionadas con XX y analiza la tendencia»).
  • 3.1.4.5 Registros:
    • Detalle del registro:Pueden consultarse los registros de conversación.
    • Trace ES references:Desde un registro de conversación, rastrea qué ES fueron referenciados y los muestra.

3.1.5 settings

Pueden configurarse los ajustes de cualquier instancia.

  • 3.1.5.1 Company name:El nombre de la organización a la que pertenece la instancia.
  • 3.1.5.2 Role:El puesto/función de la instancia.
  • 3.1.5.3 App name:El nombre que se refleja al añadir a la pantalla de inicio en un dispositivo móvil.
  • 3.1.5.4 Header title:Se refleja en la píldora del título de la cabecera de la UI de chat.
  • 3.1.5.5 Custom prompt:El prompt para adaptar la instancia a su función.
  • 3.1.5.6 Welcome message:Se refleja en la burbuja del asistente colocada inicialmente en la UI de chat.
  • 3.1.5.7 Suggested prompts:Se refleja en las sugerencias de la UI de chat. Para separar sugerencias, introdúcelas en líneas separadas.
  • 3.1.5.8 Widget label:Se refleja en el texto situado bajo el botón del widget. Si se deja en blanco, no hay etiqueta.
  • 3.1.5.9 Widget initial position:La posición inicial del widget puede seleccionarse en la UI. También puede ajustarse en píxeles a lo largo de los ejes Offset X e Y desde cada punto de anclaje.
  • 3.1.5.10 Bubble font:Puede seleccionarse la fuente de las burbujas del usuario y del asistente y de las sugerencias en la UI de chat.
    • Serif:Tipografía con serifas.
    • Sans:Tipografía sin serifas.
    • Poetic:Garamond.
  • 3.1.5.11 Bubble font size:Puede seleccionarse el tamaño de fuente de las burbujas del usuario y del asistente y de las sugerencias en la UI de chat.
    • Small:Tamaño pequeño. Prioriza la escena visual.
    • Medium:Tamaño mediano. Un equilibrio entre legibilidad y escena visual.
    • Large:Tamaño grande. Prioriza la legibilidad.
  • 3.1.5.12 Display mode:Selección del modo día/noche.
    • Auto (follow OS):Cambio por detección automática del sistema operativo.
    • Light:Modo día.
    • Samhain:Modo noche.
  • 3.1.5.13 Light theme color:Puede elegirse el color del tema del widget.
  • 3.1.5.14 Standalone background (Light):
    • Especificación de color:Puede especificarse en hexadecimal.
    • Ask the Druid:Puedes pedirle al Druid un color y su valor hexadecimal. En ese caso, el Druid propone tres opciones acompañadas de nombres poéticos en japonés.
  • 3.1.5.15 Standalone background (Samhain):
    • Especificación de color:Puede especificarse en hexadecimal.
    • Ask the Druid:Puedes pedirle al Druid un color y su valor hexadecimal. En ese caso, el Druid propone tres opciones acompañadas de nombres poéticos en japonés.
  • 3.1.5.16 Input placeholder:Puede introducirse el placeholder dentro de la píldora de entrada de la UI de chat.
  • 3.1.5.17 Recording text:Puede introducirse el placeholder que se muestra dentro de la píldora de entrada de la UI de chat mientras se escucha la voz.
  • 3.1.5.18 Embed allowlist:La lista de URL permitidas donde puede incrustarse el widget incrustado.
  • 3.1.5.19 Instance URL:
    • Standalone:La URL standalone.
    • Embed code:El código de inserción del widget incrustado. Este código puede incrustarse en la página web de destino (en el pie de página, etc.).

3.1.6 security

El estado actual puede comprenderse en cada panel. El color de la izquierda también indica el estado de salud (verde: bueno, ámbar: precaución, carmesí: advertencia).

  • 3.1.6.1 Audit Log:La función de consulta del registro de auditoría. Para más detalles, ver 4.3.4 (Audit Log).
  • 3.1.6.2 My Sessions:Pueden consultarse las sesiones actualmente iniciadas. Pueden cerrarse con Revoke. Para más detalles, ver 4.3.5 (Active Sessions).
  • 3.1.6.3 THREATS:Un panel que muestra los resultados de detección de intentos de acceso no autorizado.
  • 3.1.6.4 Login History:El historial de actividad de inicio de sesión. Para más detalles, ver 4.3.8 (Login Activity).

3.2 Instructor for vates

Un instructor preparado por el desarrollador. Una instancia que reside permanentemente en la pantalla de la consola. Siempre disponible para preguntas. Los tokens utilizados se deducen del saldo del depósito.

4 Client settings

4.1 Instances

Un lugar para crear, gestionar y eliminar instancias.

  • 4.1.1 Instances:
    • Display name:El nombre de la instancia.
    • Immutable ID:El ID único.
    • Log retention:Puede seleccionarse el período de retención de los registros de conversación. (30 days: Se retienen durante 30 días y luego se eliminan físicamente de forma automática. / Zero retention: Un ajuste que no retiene ningún registro de conversación.)
    • Status:Indica el estado de la instancia.
    • Actions:Edit = Puede editarse el Display name de la instancia. Delete = La instancia puede eliminarse lógicamente.
  • 4.1.2 Show deleted:Puede listar las instancias incluyendo aquellas que han sido eliminadas lógicamente.
  • 4.1.3 Create new instance:Puede crearse una instancia.

4.2 Accounts

Pueden crearse cuentas. Pueden crearse tres tipos de cuentas: instance admin, delegated admin e instance user.

4.2.1.1 Create new account
Con el client admin como padre, pueden crearse tres tipos de cuentas hijas, personalizando las funciones necesarias.

  • 4.2.1.1.1 Display name:Introduce el nombre de la cuenta.
  • 4.2.1.1.2 Role:Como cuenta hija del client admin (la cuenta padre), puede elegirse uno de los tres tipos siguientes.
    • (a) instance_admin:una cuenta a la que puede concederse permiso de gestión de instancias.
    • (b) delegated_admin:una cuenta a la que puede concederse permiso sobre Client settings.
    • (c) instance_user:una cuenta a la que puede concederse permiso de uso standalone.
  • 4.2.1.1.3 Delegated tabs:Puede concederse permiso a un delegated_admin. Puede concederse selectivamente el permiso de inicio de sesión en la consola y el permiso de vista u operación para cada elemento de Client settings.
  • 4.2.1.1.4 Manageable instances:Puede concederse permiso a un delegated admin y a un instance admin. Puede concederse el permiso de inicio de sesión en la consola y el permiso de configuración de instancias.
  • 4.2.1.1.5 Usable instances:Puede concederse permiso a los tres tipos de cuentas, incluido el instance user. Puede concederse el permiso de inicio de sesión en el standalone. No conlleva permiso de inicio de sesión en la consola.
  • 4.2.1.2 Create account:Al pulsar el botón Create account se crea la cuenta y se presentan el ID y la contraseña. Esta contraseña se muestra solo una vez, así que debe anotarse en ese momento. Si se pierde, se requiere Reset password para restablecer y reemitir la contraseña.

4.2.2 Registered accounts
Se listan todas las cuentas desde el client admin hacia abajo.

  • Edit access:Solo puede editarse Usable instances (permiso de inicio de sesión standalone). Los permisos de gestión no pueden modificarse (no implementado, por razones de entrelazamiento de permisos y seguridad).
  • Reset password:Restablece la contraseña y muestra una nueva. Esta contraseña se muestra solo una vez, así que debe anotarse en ese momento.
  • Delete:Puede eliminarse una cuenta hija. Al eliminarse, esa cuenta se desconecta inmediatamente y se elimina lógicamente. Transcurridos 30 días desde la eliminación lógica, se elimina físicamente.
  • Show deleted:Muestra las cuentas incluyendo aquellas que han sido eliminadas lógicamente. Las que han sido eliminadas físicamente no vuelven a mostrarse nunca.
  • Restore:Una cuenta eliminada lógicamente puede restaurarse. Las que han sido eliminadas físicamente no pueden restaurarse jamás.

4.3 Security

  • 4.3.1 Security Overview:Los diversos estados de seguridad pueden comprenderse en paneles.
  • 4.3.2 Passkeys:Las llaves de acceso pueden crearse, eliminarse y gestionarse. El registro puede realizarse por diversos métodos usando cada dispositivo, navegador, etc. El método de inicio de sesión más recomendado en términos de seguridad.
  • 4.3.3 Two-Factor Authentication:El 2FA puede crearse, eliminarse y gestionarse. No obstante, cuando se usa una llave de acceso, es innecesario a efectos de seguridad.
  • 4.3.4 Audit Log:El registro de auditoría. Es posible ver, buscar y exportar en CSV el registro de auditoría. Es además un registro de auditoría dotado de resistencia a manipulaciones mediante una cadena de hashes, con el hash registrado junto a cada entrada en el CSV, lo que facilita la auditoría. El registro de auditoría tiene 10 categorías.
    • 4.3.4.1 CATEGORY:
      • Authentication:Registra eventos relacionados con la autenticación, como éxito/fallo de inicio de sesión, cierre de sesión, caducidad de sesión, discrepancia de país e inicio de sesión fuera de rango. Puedes rastrear «quién intentó iniciar sesión y cuándo, y si tuvo éxito o falló» y «cuándo caducó una sesión».
      • Authorization:Registra eventos en los que se denegó una operación o un acceso a recursos sin permiso. Los intentos de acceder a ajustes que no deberían tocarse o a datos de otro tenant quedan aquí. La línea que detecta indicios de acceso no autorizado.
      • Customer:Registra las transiciones de estado de la propia cuenta del cliente: creación, suspensión, reanudación, eliminación lógica, restauración, baja voluntaria, etc. Normalmente predominan las operaciones del lado del operador (saas_admin), pero la baja voluntaria se origina en el cliente.
      • Instance:Registra la creación, el renombrado, la eliminación y la restauración de instancias. Puedes rastrear qué instancia fue creada, eliminada y restaurada, por quién y cuándo.
      • User:Registra operaciones a nivel de usuario: creación/eliminación/restauración de cuentas, reemisión de contraseñas, registro/eliminación de llaves de acceso, activación/desactivación del 2FA (TOTP), trámites de registro, etc. La línea central de la gestión de cuentas.
      • API key:Registra la emisión, desactivación y eliminación de claves de API. Puedes rastrear cuándo y por quién se emitió y se detuvo una clave de acceso programático.
      • Balance:Registra eventos relacionados con el saldo y la facturación: depósitos, reembolsos, ajustes, cambios de estado, cambios del límite mensual, cambios de la configuración de recarga automática, cambios de la moneda de visualización, concesiones de crédito de SLA, etc.
      • Settings:Registra diversos cambios de configuración: presets de límites de uso, período de retención de registros, restricciones de IP, umbrales de detección de anomalías, tipo de cambio, ajustes de notificaciones, etc. Puedes rastrear «quién cambió qué ajuste y cómo, y cuándo».
      • Logs:Registra operaciones sobre los propios registros: eliminación masiva de registros de conversación, exportación CSV y exportación del registro de auditoría. La línea que audita la extracción y el borrado de los registros.
      • System:Registra eventos que el sistema ejecuta automáticamente: copias de seguridad, el batch de detección de anomalías, el batch de eliminación, la eliminación física, la seudonimización, la recepción de webhooks de pago, la entrega/supresión de correos, etc. Registros del equipamiento actuando de forma autónoma en lugar de personas, mantenidos con independencia de las operaciones del cliente.
    • 4.3.4.2 EVENT TYPE:Filtrado por tipo de evento. Mientras que CATEGORY es la clasificación amplia, esto filtra por el nombre individual del evento (p. ej., AUTH_LOGIN_SUCCESS, SETTINGS_UPDATED). Es posible la búsqueda por coincidencia parcial.
    • 4.3.4.3 ACTOR:Filtrado por el actor. Busca por «quién» causó el evento. Se registra en la forma de rol y nombre de usuario (p. ej., client_admin:standout), y es posible la búsqueda por coincidencia parcial.
    • 4.3.4.4 FROM (ISO):El inicio del período de búsqueda. Se especifica en formato ISO (YYYY-MM-DD); se consideran los eventos en o después de esa fecha/hora.
    • 4.3.4.5 TO (ISO):El final del período de búsqueda. Se especifica en formato ISO (YYYY-MM-DD); se consideran los eventos en o antes de esa fecha/hora. Combinado con FROM permite acotar cualquier período.
    • 4.3.4.6 ROWS PER PAGE:El número de filas mostradas en una pantalla. La visualización en pantalla se dirige a un resultado filtrado de hasta 1,000 entradas. Para obtener todas las entradas, usa la exportación CSV (Export All).
  • 4.3.5 Active Sessions:Lista las sesiones de inicio de sesión vivas de la cuenta. Caducan automáticamente por tiempo de espera 30 días después del último acceso. Incluso antes del tiempo de espera, pueden caducarse individualmente mediante Revoke.
  • 4.3.6 GEOIP:Registra el país/región del origen del inicio de sesión. Detecta accesos desde una ubicación distinta del país del inicio de sesión más reciente. Presenta el estado de las últimas 24 horas en un panel.
  • 4.3.7 IP Restrictions:Un lugar para los ajustes relacionados con la restricción de IP. El valor predeterminado es sin restricción. Al marcarlo, pueden crearse una allowlist y una denylist. Cada lista puede especificar rangos en notación CIDR. Si la allowlist se deja vacía, se permiten todas las IP salvo las de la denylist. Además, la denylist tiene prioridad sobre la allowlist.
  • 4.3.8 Login Activity:El historial de inicios de sesión. Se muestran las 100 entradas más recientes. En el panel se muestra el número de éxitos y fallos de inicio de sesión en las últimas 24 horas.
  • 4.3.9 Notifications:Un lugar para ajustar y configurar las notificaciones automáticas por correo electrónico.
    • Low balance:Un ajuste de notificación para cuando el saldo del depósito cae por debajo de un umbral. El umbral cambia según tres niveles de sensibilidad. High ($500, notifica pronto) / Medium ($50, estándar) / Low ($5, notifica en el último momento). Para establecer un umbral diferente, introduce un valor en Custom.
    • Sign-in from new location:Una notificación para cuando se produce un inicio de sesión desde un país/región no habitual.
    • Blocked by IP restriction:Una notificación para cuando el acceso es denegado por la restricción de IP configurada. High (1 o más/h), Medium (10 o más/h), Low (50 o más/h). Para establecer un recuento arbitrario, introdúcelo en Custom.
    • Repeated sign-in failures:Una notificación para cuando los fallos de inicio de sesión se concentran en poco tiempo. High (3 o más/h), Medium (10 o más/h), Low (30 o más/h). Para establecer un recuento arbitrario, introdúcelo en Custom.
    • Recipients — where alerts are sent:Registro y eliminación de los contactos a los que se envían las notificaciones automáticamente por correo electrónico. De forma predeterminada, se establece la dirección de correo electrónico registrada de la cuenta del cliente. Cuando se cambia el destino de las notificaciones, también se notifica el cambio al contacto anterior (por seguridad).

4.4 API Keys

Claves emitidas para llamar a VATES desde un programa externo o desde un agente de IA. No son necesarias para el uso habitual en el navegador.

  • 4.4.1 API keys:Selecciona la instancia para la que quieres emitir una API Key y créala. La clave de API se muestra solo una vez, así que debe anotarse en ese momento.
  • 4.4.2 Issued keys:Se muestran las API Keys emitidas. La clave de API también puede desactivarse y eliminarse.
  • 4.4.3 Conexión desde un agente de IA (MCP):VATES puede conectarse a agentes de IA externos como servidor MCP (Model Context Protocol). Un agente conectado puede hacer preguntas a la instance que autorices y recibir respuestas fundamentadas en el material de esa instance. No puede cambiar la configuración, leer los log de conversación ni acceder a otras instance. Hay dos formas de conectar.
    • 4.4.3.1 Conexión por connector (recomendada):En tu agente de IA, añade https://vates.standout.jp/mcp como connector personalizado. Se abre el navegador en la pantalla de inicio de sesión de VATES; inicia sesión como de costumbre (ID y contraseña, passkey o 2FA — todos funcionan) y, en la pantalla de autorización, selecciona la instance a conectar y concede el acceso. No hace falta emitir ninguna API key. Puedes revocar este acceso en cualquier momento desde Client settings → Security → Active sessions (véase 4.3.5).
    • 4.4.3.2 Conexión por API key:Para editores y otros clientes sin función de connector. Usa como punto de conexión https://vates.standout.jp/mcp/{workspace ID}/{ID inmutable de la instance} y autentícate con la cabecera Authorization: Bearer {API key}. El ID inmutable aparece en la columna Immutable ID de la tabla Issued keys del apartado 4.4.2 (con el formato inst_0001; ten en cuenta que no es el nombre visible).
    • 4.4.3.3 Herramientas disponibles:Actualmente se ofrece una sola herramienta: vates_ask (consulta a la base de conocimiento). Es de solo lectura y nunca modifica datos en VATES.
    • 4.4.3.4 Facturación y límites:El uso a través de MCP se factura exactamente igual que una conversación normal y queda registrado en Usage breakdown. Los límites configurados en Controls (4.6) se aplican del mismo modo.

4.5 Embed allowlist

La lista de URL permitidas (las no standalone) donde puede incrustarse el widget incrustado de cada instancia. Están vinculadas al mismo elemento en la pantalla de ajustes propia de cada instancia.

4.6 Controls

4.6.1 Controls
El objetivo principal de estos límites es proteger el uso ordinario del desperdicio de recursos y costes causado por bucles descontrolados y solicitudes excesivas/masivas — en concreto, disuadir los bucles infinitos de un agente de IA operado maliciosamente, y el agotamiento del saldo (DoW) y la interrupción del servicio (DoS) causados por solicitudes excesivas. También incluyen elementos de ajuste relacionados con el rendimiento y el coste (el tope de tokens de respuesta, el número de referencias a ES, etc.). Ajusta cada instancia según su propósito.

4.6.2 Default for new instances
Los valores predeterminados en la creación de instancias pueden seleccionarse o personalizarse. Basic, Business y Developer son presets preajustados para sus propósitos; si se requiere un ajuste fino, puede hacerse con Custom.

  • Basic:Para uso general.
  • Business:Para uso empresarial.
  • Developer:Para uso de desarrolladores.
  • Custom:Personalizado.
  • Apply to all existing instances:Los valores predeterminados seleccionados pueden aplicarse a todas las instancias.

4.6.3 Per-instance settings
Puede seleccionarse o personalizarse un preset por instancia.

  • Current status:Indica el estado actual.
  • Customize:Cada elemento puede ajustarse con un control deslizante (el valor 0 significa ∞ = ilimitado). Estos límites constituyen una defensa contra el Denial of Wallet (un ataque de costes que agota el saldo) y el Denial of Service (interrupción del servicio), ambos específicos de la IA de pago por uso (en línea con OWASP GenAI Top 10 «Unbounded Consumption»).
  • 4.6.3.2.1 Query length per request:El tope de caracteres de consulta por solicitud. Suprime la inflación de costes por entradas excesivas. El exceso se rechaza.
  • 4.6.3.2.2 Image size:El tope del tamaño de subida de imágenes. Suprime el agotamiento de recursos por archivos enormes. El exceso se rechaza.
  • 4.6.3.2.3 PDF size:El tope del tamaño de subida de PDF. Igual que el anterior. El exceso se rechaza.
  • 4.6.3.2.4 Audio size:El tope del tamaño de subida de audio. Igual que el anterior. El exceso se rechaza.
  • 4.6.3.2.5 Bard text length:El tope de caracteres que bard comprime (lenguaje natural → ES) de una vez. Define el coste por compresión. El exceso se rechaza.
  • 4.6.3.2.6 Conversation history (chars):El tope del número total de caracteres del historial de conversación cargado en el contexto. Suprime el coste y la latencia del crecimiento ilimitado del contexto. El exceso se recorta automáticamente empezando por el historial más antiguo (no produce un error).
  • 4.6.3.2.7 Conversation history (turns):El tope del número de turnos del historial de conversación cargado en el contexto. Se comporta igual que 4.6.3.2.6 (conserva los turnos más recientes y recorta automáticamente).
  • 4.6.3.2.8 Requests per minute:El tope de solicitudes por minuto. Una primera línea de defensa contra las avalanchas de solicitudes (DoS) y el abuso de la automatización (DoW). El exceso se rechaza temporalmente.
  • 4.6.3.2.9 Requests per hour:El tope de solicitudes por hora. Se comporta igual que 4.6.3.2.8.
  • 4.6.3.2.10 Concurrent sessions:El tope de sesiones de conversación simultáneas. Suprime el agotamiento de recursos por avalanchas de solicitudes en paralelo. El exceso se rechaza.
  • 4.6.3.2.11 Max tokens per response:El tope de tokens de salida de una única respuesta. Suprime la inflación del coste de salida por respuestas excesivas.
  • 4.6.3.2.12 Max ES references (top_k):El número máximo de ES que vates referencia al responder. No es una defensa contra ataques, sino un ajuste de precisión y coste: cuantas más referencias, mayor precisión, pero el coste aumenta proporcionalmente. Mínimo 20.

4.7 Usage breakdown

Pueden consultarse los cargos de uso mensuales (USD).

  • 4.7.1 Usage breakdown:El año y el mes pueden especificarse desde un desplegable.
  • 4.7.2 By instance:El desglose de uso por instancia.
    • Instance:El nombre de la instancia.
    • Conversations:El número total de conversaciones.
    • Chat:El cargo por conversaciones con vates.
    • Bard:El cargo por uso de bard.
    • Druid:El cargo por uso de druid.
    • Fallback:El cargo por uso del fallback del chat. * La API de respaldo (OpenAI) que se usa cuando la API principal de vates (Anthropic) no funciona.
    • STT:Lectura de voz (Speech-to-Text, conversión de voz → texto).
    • TTS:Lectura en voz alta (Text-to-Speech, síntesis de texto → voz).
    • Total:El importe total.
    • Include instances with 0 conversations:Mostrar/ocultar las instancias no utilizadas en ese mes.

4.8 Balance

Pueden consultarse el saldo del depósito y su historial de cambios, y pueden configurarse el pago y los ajustes de pago.

  • 4.8.1 Balance:El saldo actual del depósito.
  • 4.8.2 Top Up Balance:
    • Card:Pago con tarjeta de crédito. Powered by Stripe. Los tipos de tarjeta se muestran automáticamente según el país/región. En el pago, se te lleva a la pantalla de Stripe. El importe del modal indica el importe que se reflejará en el saldo del depósito; tras pasar a Stripe, se añade el impuesto de cada país/región.
    • International Transfer:Pago a cuenta por moneda.
    • Domestic Transfer:Pago a cuenta por país/región. El importe reflejado en el saldo del depósito es el importe transferido con el impuesto de cada país/región deducido.
  • 4.8.3 Auto Recharge:
    • Auto Recharge:Puede configurarse para que se produzca un pago automático (tarjeta de crédito) cuando el saldo del depósito cae por debajo de un umbral. El valor predeterminado es OFF.
    • Adjust:Pueden establecerse el umbral, el importe de la recarga automática y el importe del límite mensual.
  • 4.8.4 Transactions:Puede consultarse el historial de transacciones.

4.9 Data lifecycle

4.9.1 Data lifecycle
VATES selecciona los períodos de retención de datos tomando como referencia el estándar más estricto entre las regulaciones de todas las jurisdicciones donde tus datos puedan ser relevantes (UE, Reino Unido, Japón, California, China, Brasil, Corea, Singapur, Canadá, Australia, etc.). Tus datos se rigen por la base más protectora, independientemente de tu ubicación.

4.9.2 Current status
Indica el estado actual de la cuenta del cliente.

4.9.3 State transitions
La lista de estados por los que pasa la cuenta. El punto de partida y el período de permanencia de cada estado son los siguientes.

  • active:Activa. El servicio está disponible.
  • suspended:Suspendida. El servicio está en pausa pero puede reanudarse. Los datos se conservan.
  • logical_deleted:El momento de la solicitud de eliminación. Tomando este día como punto de partida, la restauración es posible durante 30 días, y los datos se conservan por completo. Pasados 30 días, pasa automáticamente a la fase de seudonimización.
  • pseudonymized:El estado 30 días después de la solicitud de eliminación. La información que puede identificar a un individuo (nombre de usuario, nombre para mostrar, etc.) se sustituye por un hash irreversible y se vuelve irrecuperable. A partir de este punto, permanece hasta que expira el período de retención de cada categoría de datos.
  • physical_deleted:Al expirar el período de retención de cada categoría de datos. Se borra por completo del disco, sin posibilidad de recuperación.

4.9.4 Categorías de datos y retención (17)
Las categorías de datos y los períodos de retención relacionados con la cuenta. Todos los períodos de retención toman la solicitud de eliminación (la entrada en logical_deleted) como punto de partida. El valor exacto de cada categoría se muestra en la columna Retention en pantalla.

  • customer_state:El estado general de la cuenta del cliente (active/suspended, etc.). Se seudonimiza 30 días después de la solicitud de eliminación; la eliminación física comparte el mismo archivo que el saldo (customer_balance), por lo que se elimina junto con este al expirar el período de retención legal del saldo (10 años).
  • instance_state:El estado por instancia. Se seudonimiza 30 días después de la solicitud de eliminación (solo el nombre para mostrar; el ID único inst_NNNN se conserva como ID inmutable), y se elimina físicamente 90 días después.
  • users_with_pii:La información de las cuentas de usuario (incluida información personal como ID, nombre para mostrar y credenciales). Se seudonimiza 30 días después de la solicitud de eliminación, y se elimina físicamente 90 días después.
  • user_instance_access:El vínculo entre un usuario y las instancias utilizables. Se elimina junto con la cuenta en la eliminación (sin período de retención independiente).
  • api_keys:Las claves de API emitidas (almacenadas como hash irreversible; el texto plano no se conserva). Se eliminan físicamente 90 días después de la solicitud de eliminación (sin seudonimización).
  • revoked_sessions:Las sesiones revocadas. Un batch existente las elimina físicamente 90 días después de la revocación.
  • session_logs:El historial de conversaciones. El período de retención depende de la elección de plan del cliente (Standard = 30 días / Secure = no se retiene en absoluto = eliminación inmediata).
  • usage_records:El registro de eventos individuales de uso. Se seudonimiza 30 días después de la solicitud de eliminación, y se elimina físicamente 90 días después.
  • usage_aggregates:Los valores agregados del uso (la base de la facturación). Sujetos a retención legal. No se seudonimizan; se eliminan físicamente 10 años después de la última transacción (según el artículo 432 de la Ley de Sociedades de Japón). No puede adelantarse ni siquiera mediante una solicitud de eliminación.
  • customer_balance:El saldo del cliente (el valor liquidado del pago). Sujeto a retención legal. Se elimina físicamente 10 años después de la última transacción. No puede adelantarse ni siquiera mediante una solicitud de eliminación.
  • balance_history:El historial de cambios del saldo. Sujeto a retención legal. El importe de la transacción, la moneda y el tipo de cambio se conservan durante 10 años (solo el nombre del operador se seudonimiza 30 días después de la solicitud de eliminación). No puede adelantarse ni siquiera mediante una solicitud de eliminación.
  • instance_audit_log:El registro de auditoría de la instancia (un registro resistente a manipulaciones). Se seudonimiza 30 días después de la solicitud de eliminación, y se elimina físicamente 2 años después. El límite inferior de los requisitos de auditoría (SOC2 / PCI DSS) es de 1 año, pero como un desplazamiento en el calendario de la auditoría anual haría que 1 año dejara fuera registros del período auditado, se adopta el doble — 2 años — por el lado seguro.
  • ip_restrictions:Los ajustes de restricción de IP (Allowlist / Denylist). Se eliminan físicamente 30 días después de la solicitud de eliminación (sin información sensible, sin necesidad de seudonimización).
  • e_core_knowledge:Los activos de conocimiento ES-IFM (tu propiedad intelectual). Se eliminan físicamente 30 días después de la solicitud de eliminación (sin seudonimización).
  • instance_settings:Los ajustes de la instancia (branding, valores límite, prompts, etc.). Se eliminan físicamente 30 días después de la solicitud de eliminación (sin información sensible, sin necesidad de seudonimización).
  • shell_settings:Los ajustes de shell (el ajuste maestro central de referencia). Se eliminan físicamente 30 días después de la solicitud de eliminación (sin información sensible).
  • client_settings:Los ajustes predeterminados de todo el cliente. Se eliminan físicamente 30 días después de la solicitud de eliminación (sin información sensible).

4.9.5 Delete account
Pone la cuenta en estado de solicitud de eliminación (logical_deleted). La restauración es posible dentro de los 30 días desde el punto de partida. Pasados 30 días, los datos se seudonimizan progresivamente y se eliminan físicamente según cada período de retención indicado arriba. Los datos sujetos a retención legal (usage_aggregates, customer_balance, balance_history) se conservan incluso después de la solicitud de eliminación hasta que transcurra el período legal (10 años). Esta acción afecta a todos los usuarios de esta cuenta.

Preguntas sobre las operaciones de la consola: [email protected]